peter bassill · operator
$ cve CVE-2023-3959 JSON

CVE-2023-3959

9.8
CRITICAL · CVSS 3.1 · EPSS 48.8% (pctl 99)

Patch early

EPSS 48.8% — above the 10% action threshold.

Description

Zavio CF7500, CF7300, CF7201, CF7501, CB3211, CB3212, CB5220, CB6231, B8520, B8220, and CD321 IP Cameras with firmware version M2.1.6.05 are vulnerable to multiple instances of stack-based overflows. While processing XML elements from incoming network requests, the product does not sufficiently check or validate allocated buffer size. This may lead to remote code execution.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS48.77% — more likely to be exploited than 99% of all CVEs
WeaknessCWE-121
On CISA KEVno
Public exploitnone known
Published2023-11-08
Last modified2026-06-17

Affected (22)

VendorProduct
zaviob8220
zaviob8220 firmware
zaviob8520
zaviob8520 firmware
zaviocb3211
zaviocb3211 firmware
zaviocb3212
zaviocb3212 firmware
zaviocb5220
zaviocb5220 firmware
zaviocb6231
zaviocb6231 firmware
zaviocd321
zaviocd321 firmware
zaviocf7201
zaviocf7201 firmware
zaviocf7300
zaviocf7300 firmware
zaviocf7500
zaviocf7500 firmware
zaviocf7501
zaviocf7501 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD